為何要用臺積電晶片?三個問答看數(shù)位身分證資安問題
新式數(shù)位身分識別證明年上半年在澎湖縣、新竹市及新北市進行小規(guī)模試行,明年七月啟動全面換發(fā)作業(yè)。圖為新式數(shù)位身分證的樣式(非定稿)。圖/摘自內(nèi)政部網(wǎng)頁
內(nèi)政部規(guī)劃推動數(shù)位身分證(New eID),原本預(yù)計今年10月全面換發(fā),但受疫情影響而延后。內(nèi)政部日前已拍板明(2021)年元月起先在澎湖縣、新竹市,以及新北市板橋、中和地區(qū),進行小規(guī)模試行換發(fā)作業(yè),2021年7月全面換發(fā)。
內(nèi)政部長徐國勇雖強調(diào),數(shù)位身分證卡面揭露的訊息,將比現(xiàn)行紙本揭露資訊還要少,防偽措施也遠(yuǎn)高于紙本身分證,但外界、民間團體對于數(shù)位身分證資安仍有一定疑慮。
問:為何要用臺積電晶片?
答:為了確保資安,數(shù)位身分證采用的晶片不僅都通過國際安全認(rèn)證標(biāo)準(zhǔn),且交由臺積電代工生產(chǎn),安全評估等級在EAL5+以上(數(shù)字等級越高越安全,最高等級為EAL7),已超越多數(shù)商用產(chǎn)品的安全等級,已達軍事機密等級的標(biāo)準(zhǔn),保障民眾資安。
問:數(shù)位身分證資安及隱私問題?資料存在哪個云端?
答:數(shù)位身分證跟紙本身分證一樣,只有身分識別的功能,晶片內(nèi)的個人資料與現(xiàn)在手邊的紙本身分證完全相同,且會分區(qū)加密存放,可以把它想像成「一把鑰匙」 。
數(shù)位身分證本身卡面資料少、防偽功能高、晶片資料透過加密保護,即使這把「鑰匙」弄丟,晶片資料也要民眾同意輸入讀取碼或密碼,才能取用。且民眾可自行選擇是否要結(jié)合自然人憑證,未來各政府機關(guān)推出的各種服務(wù),例如報稅等等,是否要使用,決定權(quán)都在自己身上。
那么民眾若用來報稅、查詢勞保資料,相關(guān)資料會儲存在哪呢?內(nèi)政部表示,包括健保、勞保、財稅、監(jiān)理等資料都個別存放在各機關(guān)資料庫中,晶片資料也有加密保護,不用擔(dān)心被盜用或隱私個資外泄。
此外數(shù)位身分證晶片會產(chǎn)制「私密金鑰」,無法匯出、重制,任何人都無法取得,未來制卡過程中,是在完全封閉隔離的環(huán)境中制作,交由百分之百國營、絕無中資的中央印制廠專人制卡。
問:使用數(shù)位身分證會不會被政府追蹤?會不會被遠(yuǎn)端讀取資料?
答:數(shù)位身分證不會保留民眾的數(shù)位軌跡,民眾使用數(shù)位身分證的相關(guān)紀(jì)錄,是留存在提供服務(wù)的機關(guān),例如以數(shù)位身分證報稅,報稅相關(guān)資料當(dāng)然是留在財政部,不是存在卡片中,內(nèi)政部無法搜集相關(guān)資料,依法也不能做其他使用。
至于數(shù)位身分證具RFID(無線射頻辨識)功能,之前有立委質(zhì)疑等于強迫在民眾身上安裝eTag,內(nèi)政部表示,數(shù)位身分證晶片須在數(shù)厘米內(nèi)才能感應(yīng),且要民眾自主同意輸入讀取碼或密碼,才能讀取晶片資料,他人無法單憑感應(yīng)晶片,就能讀取資料。